Deckhouse Kubernetes Platform
Управление контейнерными нагрузками поверх любой инфраструктуры
Безопасность эксплуатации. Применение проверенных инструментов и лучших практик DevSecOps
Высокая доступность. Обеспечение SLA 99,99% за счёт отказоустойчивости компонентов платформы
Ускорение разработки. Сокращение времени подготовки среды разработки до 15 раз
Автоматизация процессов. Сокращение до 80% ручных операций и автоматизация управления кластером
Как это работает ?
- После установки вы получаете полностью готовую к работе платформу
- Можно настроить автоматическое обновление в удобное время, выбрать ранний доступ к новым функциям или более стабильную поставку
- Группируйте узлы под разные типы нагрузки, управляйте выделяемыми ресурсами, настройте режим высокой доступности
- Есть возможность гибкой настройки правил безопасности, мониторинга, журналирования и других подсистем
- Интеграция с продуктами экосистемы Deckhouse позволяет ещё больше расширить возможности платформы
Deckhouse Virtualization Platform
Удобная среда для развертывания гиперконвергентной инфраструктуры.
Гибкость и функциональность. Работа виртуальных машин и контейнеризированных приложений в одном окружении
Гибридное облако. Построение эффективной гибридной инфраструктуры даже в полностью изолированной среде
Легкость интеграции. Просто интегрировать с российскими и зарубежными решениями, доступность 100% функциональности в API
Повышение безопасности. Полноценное частное облако с гибкими настройками доступа, распределением уровней прав и безопасности
Экосистема продуктов. Набор платформенных решений Deckhouse от SDN до контейнеров для полноценной работы виртуализации
Техническая поддержка. Обучение, поддержка, сопровождение тестирования, регулярный выход обновлений
Как это работает?
- Вы устанавливаете платформу на подготовленный сервер
- При необходимости выполняете настройки сетевых доступов и политик безопасности
- Проводите импорт или создание необходимого окружения
- Настраиваете интеграцию с другими продуктами экосистемы Deckhouse, если необходимо расширить функциональность платформы
Deckhouse Commander
Управление парком кластеров в едином интерфейсе. Создание и удаление кластеров, изменение их конфигурации.
Контроль и наблюдение. Единая точка управления всеми кластерами через API и web-приложение
Единообразие инфраструктуры. Создание и актуализация конфигурации кластеров с помощью шаблонов
Аудит действий. История всех действий с кластерами, шаблонами и реестрами ресурсов
Мультиплатформенность. Создание кластеров как в публичных и частных облаках, так и на bare metal
Как это работает?
- На стартовом экране можно выбрать один из шаблонов, заполнить входные параметры и создать кластер
- Во время установки у кластера появляется статус «Создается», на экране кластера в реальном времени отображается лог установки
- По окончании установки можно удалить или клонировать кластер
- Для каждого кластера отображается компактный дашборд, где содержится актуальная информация о его состоянии
- Лог всех операций сохраняется в истории изменений, чтобы было проще провести аудит
Deckhouse Stronghold
Безопасное хранение и управление жизненным циклом секретов.
Простота внедрения. Стандартизированный API, совместимый с HashiCorp Vault. Легко использовать и интегрировать с различными инструментами и платформами в составе работающей инфраструктуры
Готовые интеграции. Для безопасной доставки секретов и аутентификации из внешних источников идентификации (например, AD, OIDC, LDAP, SAML)
Логирование и мониторинг. Полный контроль и отслеживание всех действий с секретами в кластерах для аудита, мониторинга и журналирования всех операций
Защита и шифрование данных. Гарантия безопасности данных и предотвращание несанкционированного доступа к ним даже в случае физического хищения серверов
Аутентификация и авторизация. Разграничение доступа к секретам внутри и снаружи. Управление всеми секретами в едином месте, обеспечение их централизованного хранение и управления
Контроль доступа. Изолированные окружения и управление доступом к секретам на основе ролей, политик и списков контроля доступа
Как это работает?
- Включаете модуль Deckhouse Stronghold
- Включаете необходимые внутренние или внешние системы аутентификации
- Добавляете или импортируете секреты в хранилище
- Настраиваете политики доступа пользователей и приложений
- Включаете интеграцию для доставки секретов